码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 练[watevrCTF-2019]Cookie Store


    [watevrCTF-2019]Cookie Store

    文章目录

        • [watevrCTF-2019]Cookie Store
        • 掌握知识
        • 解题思路
        • 关键paylaod

    在这里插入图片描述

    掌握知识

    ​ 抓包放包,set-cookie和cookie的联系,base64编码,cookie请求头

    解题思路

    1. 打开题目链接,发现响应速度有点慢。发现可以购买商品,发现自己有50美元,来到最后发现有一个flag cookie,只要花100美元即可购买得到flag

    image-20231001180620341

    1. 既然都说了cookie了,直接打开bp抓包查看一下请求包和响应包,发现cookie头有一串base64编码,响应包的set-cookie字段和其一样。

    image-20231001180729799

    1. 对cookie值进行base64解密发现是了一个数组,其中money字段是50,那看来我所有的钱,而不是商品的钱,那应该只要修改money字段的值,就能修改自己所有的钱了,就能购买flag了。直接加个0,再进行base64加密

    image-20231001180952307

    image-20231001181000904

    1. 将加密的字段替换到cookie字段,进行放包发现set-cookie字段不再和cookie一样了,后面明显长出来一串,将其解密得到了flag

    image-20231003000232915

    image-20231003000245092

    关键paylaod

    eyJtb25leSI6IDUwLCAiaGlzdG9yeSI6IFtdfQ==
    {"money": 50, "history": []}
    
    {"money": 500, "history": []}
    eyJtb25leSI6IDUwMCwgImhpc3RvcnkiOiBbXX0=
    
    eyJtb25leSI6IDQwMCwgImhpc3RvcnkiOiBbImZsYWd7MjQ1Y2I0M2QtMmQzZC00ZDNiLWI2YTEtOGJlZjFkMjhmODU5fVxuIl19
    {"money": 400, "history": ["flag{245cb43d-2d3d-4d3b-b6a1-8bef1d28f859}\n"]}
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
  • 相关阅读:
    掌握C++魔法:深入解析类与对象(上篇)
    You have an error in your SQL syntax; check the manual that corresponds to...
    基于springboot用户信息增删改查源码【附源码】
    L2-4 吉利矩阵(优化剪枝版)
    RestClient Java客户端
    黑马程序员微服务 分布式搜索引擎3
    聚乙二醇修饰单分散/功能化聚乙烯胺/热敏性PNVIBA/温敏性PNIPAAm接枝聚苯乙烯微球
    【Spring】事务实现原理
    2022年外资EDI证办理流程及要求
    20231114在HP笔记本的ubuntu20.04系统下向RealmeQ手机发送PDF文件
  • 原文地址:https://blog.csdn.net/m0_66225311/article/details/133617330
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号